Реліз системи виявлення атак Snort 2.9.14.0

Компанія Cisco опублікувала реліз Хроп 2.9.14.0, вільної системи виявлення та запобігання атак, що комбінує в собі методи зіставлення за сигнатурами, засоби для інспекції протоколів та механізми для виявлення аномалій.

Основні нововведення:

  • Додано підтримку масок номерів портів у кеші хостів та можливість перевизначення прив'язки ідентифікаторів додатків до мережних портів;
  • Додані нові шаблони клієнтського програмного забезпечення для виведення запиту на підтвердження;
  • Додано підтримку визначення Microsoft Outlook для macOS;
  • Додано нове попередження препроцесора, що виводиться у разі відсутності коректного закінчення заголовка;
  • Поліпшено визначення ідентифікаторів програм у трафіку, що проходить через проксі.

Джерело: opennet.ru

Додати коментар або відгук